Implementación de las plataformas de Apple
- Te damos la bienvenida
- Introducción a la implementación de las plataformas de Apple
- Novedades
-
- Implementar dispositivos mediante Apple School Manager, Apple Business Manager o Apple Business Essentials
- Configurar la red para la gestión de dispositivos móviles
- Configurar dispositivos para que funcionen con APN
-
- Introducción al almacenamiento de contenido en caché
- Configurar el almacenamiento de contenido en caché
- Usar registros DNS TXT
- Configuración avanzada de la caché de contenido
- Guardar contenido en caché desde la línea de comandos
- Métricas del almacenamiento de contenido en caché
- Establecer una conexión a Internet compartida
-
- Acerca de las actualizaciones de software
- Proceso de actualización de software
- Instalar e imponer las actualizaciones de software
- Usar una solución de MDM para posponer las actualizaciones de software
- Fases de imposición de actualización de software de Apple
- Probar las actualizaciones de software con el programa de software beta AppleSeed for IT
-
- Introducción a la seguridad en la administración de dispositivos
- Respuestas rápidas de seguridad
- Bloquear y localizar dispositivos
- Borrar dispositivos
- Bloqueo de activación
- Administrar el acceso de los accesorios
- Imponer políticas de contraseña
- Usar identificadores persistentes
- Usar funciones de seguridad de red integradas
- Certificados para dispositivos administrados
-
-
- Configuración de la carga útil Accesibilidad
- Configuración de la carga útil Certificado de Active Directory
- Configuración de la carga útil AirPlay
- Configuración de la carga útil Seguridad de AirPlay
- Configuración de la carga útil AirPrint
- Configuración de la carga útil Bloqueo de apps
- Configuración de la carga útil Dominios asociados
- Configuración de la carga útil Entorno de administración de certificados automatizado (ACME)
- Configuración de la carga útil Modo de aplicación única autónoma
- Configuración de la carga útil Calendario
- Configuración de la carga útil Red celular
- Configuración de la carga útil Red celular privada
- Configuración de la carga útil Preferencias de certificados
- Configuración de la carga útil Revocación de certificados
- Configuración de la carga útil Transparencia de certificados
- Configuración de la carga útil Certificados
- Configuración de la carga útil Pantalla de sala de conferencias
- Configuración de la carga útil Contactos
- Configuración de la carga útil Almacenamiento de contenido en caché
- Configuración de la carga útil Servicio de directorio
- Configuración de la carga útil Proxy DNS
- Configuración de la carga útil Configuración de DNS
- Configuración de la carga útil Dock
- Configuración de la carga útil Dominios
- Configuración de la carga útil Ahorro de energía
- Configuración de la carga útil ActiveSync (EAS)
- Configuración de la carga útil Exchange Web Services (EWS)
- Configuración de la carga útil Inicio de sesión único ampliable
- Configuración de la carga útil Inicio de sesión único ampliable basado en Kerberos
- Configuración de la carga útil Extensiones
- Configuración de la carga útil FileVault
- Configuración de la carga útil Finder
- Configuración de la carga útil Firewall
- Configuración de la carga útil Tipos de letra
- Configuración de la carga útil Proxy HTTP global
- Configuración de la carga útil Cuentas de Google
- Configuración de la carga útil Disposición de la pantalla de inicio
- Configuración de la carga útil Identificación
- Configuración de la carga útil Preferencias de identidad
- Configuración de la carga útil Política de extensiones del kernel
- Configuración de la carga útil LDAP
- Configuración de la carga útil Administración remota
- Configuración de la carga útil Mensaje de pantalla bloqueada
- Configuración de la carga útil Ventana de inicio de sesión
- Configuración de la carga útil Elementos de inicio de sesión administrados
- Configuración de la carga útil Mail
-
- Configuración de Wi-Fi
- Configuración de Ethernet
- Configuración de WEP, WPA, WPA2 y WPA2/WPA3
- Configuración de Dynamic WEP, WPA Enterprise y WPA2 Enterprise
- Configuración de EAP
- Configuración de HotSpot 2.0
- Configuración de Punto de conexión antiguo
- Configuración de Cisco Fastlane
- Configuración de proxy de red
- Configuración de la carga útil Reglas de uso de la red
- Configuración de la carga útil Notificaciones
- Configuración de la carga útil Controles parentales
- Configuración de la carga Código
- Configuración de la carga útil Impresión
- Configuración de la carga útil Control de la política de preferencias de privacidad
- Configuración de la carga útil Retransmisión
- Configuración de la carga útil SCEP
- Configuración de la carga útil Seguridad
- Configuración de la carga útil Asistente de configuración
- Configuración de la carga útil Inicio de sesión único
- Configuración de la carga útil Tarjeta inteligente
- Configuración de la carga útil Calendarios suscritos
- Configuración de la carga útil Extensiones del sistema
- Configuración de la carga útil Migración del sistema
- Configuración de la carga útil Time Machine
- Configuración de la carga útil TV Remote
- Configuración de la carga útil Clips web
- Configuración de la carga útil Filtro de contenido web
- Configuración de la carga útil Xsan
-
- Configuración declarativa de apps
- Declaración de credenciales de autenticación y activos de identidad
- Configuración declarativa de la administración de tareas en segundo plano
- Configuración declarativa para la carga útil Calendario
- Configuración declarativa para Certificados
- Configuración declarativa para la carga útil Contactos
- Configuración declarativa para la carga útil Exchange
- Configuración declarativa para la carga útil Cuentas de Google
- Configuración declarativa para la carga útil Cuentas LDAP
- Configuración declarativa para la carga útil Perfiles interactivos antiguos
- Configuración declarativa para la carga útil Perfiles antiguos
- Configuración declarativa para la carga útil Mail
- Configuración declarativa para la app Matemáticas y Calculadora
- Configuración declarativa para la carga útil Código
- Configuración declarativa para la carga útil Certificado de llaves de acceso
- Configuración declarativa para la administración de extensiones de Safari
- Configuración declarativa para la carga útil Compartir pantalla
- Configuración declarativa para la carga útil Archivos de configuración del servicio
- Configuración declarativa para Actualización de software
- Configuración declarativa para la configuración de Actualización de software
- Configuración declarativa para la administración de almacenamiento
- Configuración declarativa para la carga útil Calendarios suscritos
- Glosario
- Historial de cambios de la documentación
- Copyright
Configurar la red para la gestión de dispositivos móviles
Cuando estés instalando y configurando tu solución MDM, ten en cuenta cómo configurarás la red, la seguridad de la capa de transporte (TLS), los servicios de infraestructura, los servicios de Apple y el respaldo.
Al instalar una solución MDM alojada de forma local, debes configurar los siguientes elementos. Configura y prueba cada uno de ellos al iniciar el proceso para garantizar una implementación fluida. Si la solución MDM se administra externamente o se aloja en la nube, tu proveedor de MDM puede encargarse de muchos de estos elementos en tu nombre.
Usar un nombre de dominio completo
Una solución MDM debe usar un nombre de dominio completo (FQDN) que pueda resolverse desde el interior y el exterior de la red de la organización. Esto permite al servidor administrar dispositivos tanto conectados localmente como de forma remota. Para mantener la conectividad con los clientes, este nombre de dominio no puede cambiar.
Tener una dirección IP estática
La mayoría de soluciones MDM requieren una dirección IP estática. El nombre DNS existente debe persistir si se modifica la dirección IP del servidor.
Configurar la solución MDM con el protocolo de seguridad en la capa de transporte (TLS)
Todas las comunicaciones entre los dispositivos Apple y la solución MDM se encriptan con HTTPS. Se requiere un certificado TLS (antes SSL) para proteger estas comunicaciones. No implementes dispositivos sin un certificado de una autoridad de certificación (CA) reconocida. Ten en cuenta la fecha de caducidad y asegúrate de renovar el certificado antes de que caduque. Para obtener más información, consulta los siguientes artículos de soporte de Apple:
Mantener abiertos ciertos puertos del firewall
Para permitir el acceso interno y externo a la solución MDM, algunos puertos específicos del firewall deben estar abiertos. La mayoría de soluciones MDM aceptan conexiones entrantes usando HTTPS en el puerto 443. Tanto la solución MDM como los dispositivos deben comunicarse con el servicio de notificaciones push de Apple. Antes de noviembre de 2020, las soluciones MDM usaban los puertos 2195 y 2196 con el servicio de notificaciones push de Apple (APNs); los clientes utilizaban el puerto 5223. Después de noviembre 2020, las soluciones MDM usan el puerto 2197.
Asistente de Migración
Para permitir la migración y reinscripción de una Mac a una solución de MDM, las computadoras Mac con macOS 13 o posterior e inscritas en una solución de MDM ya no permiten la transferencia de las siguientes configuraciones mediante Asistente de Migración:
Sistema
Red
Impresora
Para que estas configuraciones se omitan durante la migración, la Mac de destino deben estar inscrita en la solución de MDM.
Consejo: tu solución MDM puede alojar claves de custodia de bloqueo de activación y códigos de derivación, identificadores de arranque de macOS y otros datos únicos importantes para la continuidad del acceso al dispositivo. Por esta razón, asegúrate de que tienes una sólida estrategia de recuperación de desastres para tu instalación de MDM local. Se recomienda probar los respaldos y las restauraciones con regularidad.